Re: "virtueller" FTP Server im jail

From: Clemens Hermann <haribeau(at)gmx.de>
Date: Mon, 25 Feb 2002 11:48:18 +0100

Am 25.02.2002 um 10:32:48 schrieb Peter Ross:

Mahlzeit,

> Zumindest der FTP-Proxy muß auch auf dem Host laufen

nein. Der laeuft in einem eigenen Jail und forwarded die Anfragen abhaengig
vom Benutzernamen an das passende Jail im 127.0.0.0/8 Bereich.

> und ist genauso eine
> Gefahrenquelle wie ein ftpd.

in obigem Szenario nicht.

> Und beim ftpd sind die Entwickler sich dessen schon lange bewußt, es
> dürfte sich um einen gutgecheckten Code handeln. Bestimmt bei dem, der
> mit dem FreeBSD mitkommt. Und Du erfährst es auch, wenn es denn
> Sicherheitslücken gibt.

das ist wohl wahr. Aber die Idee, das System komplett mit Jails zu
partitioniern ist sehr reizvoll und das einzige was mir zu diesem "Ziel" noch
fehlt ist - welch Ueberraschung - ftp :)

Gruesse

/ch

-- 
Wieviele Mitarbeiter von Microsoft benoetigt man fuer das auswechseln
einer defekten Gluehbirne? Keine, Microsoft erklaert die Dunkelheit zum
Marktstandart.
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 25 Feb 2002 - 11:48:29 CET

search this site